
Автоматизированный локальный эксплойт для повышения привилегий в Windows 10/11, нацеленный на use-after-free в AFD.sys для получения прав SYSTEM, с обходом PPL и уклонением от EDR для пост-эксплуатации.
CVE-2026-68820 — Массовый эксплойт-фреймворк.
Автоматизированный модуль для массового локального повышения привилегий (LPE)
до NT AUTHORITY\SYSTEM через уязвимость use-after-free
в драйвере AFD.sys (вспомогательный функциональный драйвер).
Этот эксплойт разработан для корпоративных сред:
Идеально подходит для сценариев пост-эксплуатации (веб-шеллы, фишинг) для достижения устойчивости и горизонтального перемещения.
Не требует перезагрузки и выполняется менее чем за 1 секунду.